瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 手动查杀~Trojan.DL.Agent.lqt~!完全删除
遇到困难 - 2006-9-16 16:52:00
中的人可多了,顶下
kuer11261 - 2006-9-17 13:42:00
今天不少人中顶到上面~!
deadmanzj - 2006-9-17 13:48:00
C:\WINDOWS\svchost.exe这东西小聪好像写过帖子,容易
c:\windows\system32\drivers\nwupspx.sys这马置顶就有的
这2个还不清楚是不是同一病毒,LZ你自己运行过没。。结果呢??
kuer11261 - 2006-9-17 13:51:00
我就是中了这个毒~杀掉之后才写的帖~!有可能
C:\WINDOWS\svchost.exe这个是没有的~!我说过啦!~
熙熙kong - 2006-9-17 14:00:00
谢谢了...删掉了...感谢
whywhy1119 - 2006-9-17 14:06:00
LZ,昨天照你的方法已把病毒删除,今天再杀又有了?
kuer11261 - 2006-9-17 16:59:00
顶下
点点星空的灿烂 - 2006-9-18 1:06:00
一个字.
顶!!!
这个问题困扰了我很久.
终于在各位的帮忙下解决了.
在此谢过各位了.
熙熙kong - 2006-9-18 2:22:00
晕啊...重起又有了...怎么办啊...
zhanlin - 2006-9-18 2:58:00
Trojan.DL.Small.oan病毒清除方法

此病毒我用了许多杀毒软件均杀不死,反复重起电脑N次后,打开IE, 均有病毒,而就会被防火墙挡住查杀掉。
分析此病毒在开机后第一次启动浏览器之前,根本找不到sysmgr.exe这个进程。当然如果安装了瑞星,第一次启动浏览器之后也一样找不到这个进程。我估计sysmgr.exe是iexplore.exe执行时所调用的某个模块生成的,生成时判断%SystemRoot%\System32\目录下有没有这个文件,如果没有就生成该文件,如果有同名文件并且是非只读的,就覆盖它。因此目前我暂时采用以下办法阻止该病毒:在c:\windows\System32\目录下找一个可执行文件,如bootok.exe,将其复制并改名为sysmgr.exe,再将文件属性设置为只读,这样就不会出现烦人的瑞星拦截提示了。这样,我相信由于该病毒无法生成执行文件sysmgr.exe,应该也就没有机会感染你的电脑了。朋友你快行动吧,包你满意。
12
查看完整版本: 手动查杀~Trojan.DL.Agent.lqt~!完全删除